SpyBara
Go Premium

github-enterprise-server.md 2026-09-27 23:59 UTC to 2026-09-28 22:01 UTC

This page contains 3 additions and 3 deletions.

2026
Wed 9 22:58 Mon 14 22:58 Fri 18 23:58 Fri 25 23:58 Mon 28 22:59

Claude Code com GitHub Enterprise Server

Conecte Claude Code à sua instância auto-hospedada do GitHub Enterprise Server para sessões na nuvem, revisão de código e marketplaces de plugins.

O suporte ao GitHub Enterprise Server (GHES) permite que sua organização use Claude Code com repositórios hospedados em sua instância GitHub auto-gerenciada em vez de github.com. Depois que um Proprietário conecta sua instância GHES, os desenvolvedores podem executar sessões na nuvem e obter revisões de código automatizadas sem nenhuma configuração por repositório. Os marketplaces de plugins hospedados em sua instância também são suportados; os requisitos de credenciais variam por superfície, conforme descrito em Plugin marketplaces on GHES.

Para repositórios em github.com, consulte Use Claude Code in the cloud e Code Review. Para executar Claude em sua própria infraestrutura de CI, consulte GitHub Actions.

O que funciona com GitHub Enterprise Server

A tabela abaixo mostra quais recursos do Claude Code suportam GHES e quaisquer diferenças do comportamento do github.com.

Recurso Suporte GHES Notas
Sessões na nuvem ✅ Suportado Um proprietário conecta a instância GHES uma vez; os desenvolvedores usam claude --cloud ou claude.ai/code como de costume
Code Review ✅ Suportado Mesmas revisões automatizadas de PR que github.com
Claude Security ✅ Suportado Disponível em beta público para planos Enterprise em claude.ai/security
Sessões Teleport ✅ Suportado Mova sessões entre nuvem e terminal com --teleport
Marketplaces de plugins ✅ Suportado Os requisitos de credenciais diferem por superfície. Veja Plugin marketplaces on GHES
Métricas de contribuição ✅ Suportado Entregues via webhooks para o painel de análise
GitHub Actions ✅ Suportado Requer configuração manual de workflow; /install-github-app é apenas para github.com
Servidor GitHub MCP ❌ Não suportado O servidor GitHub MCP não funciona com instâncias GHES

Configuração do administrador

Um Proprietário conecta sua instância GHES ao Claude Code uma vez. Depois disso, os desenvolvedores em sua organização podem usar repositórios GHES sem nenhuma configuração adicional. Você precisa da função Proprietário ou Proprietário Primário em sua organização Claude e permissão para criar GitHub Apps em sua instância GHES.

A configuração guiada gera um manifesto de GitHub App e o redireciona para sua instância GHES para criar o app em um clique. Se seu ambiente bloquear o fluxo de redirecionamento, uma configuração manual alternativa está disponível.

1

Abra as configurações de administrador do Claude Code

Vá para claude.ai/admin-settings/claude-code e encontre a seção GitHub Enterprise Server.

2

Inicie a configuração guiada

Clique em Connect. Digite um nome de exibição de até 20 caracteres para a conexão e o nome do host GHES, por exemplo github.example.com. Se sua instância GHES usar um certificado auto-assinado ou autoridade de certificação privada, cole o certificado CA no campo opcional.

3

Crie o GitHub App

Clique em Continue to GitHub Enterprise. Seu navegador redireciona para sua instância GHES com um manifesto de app pré-preenchido. Revise a configuração e clique em Create GitHub App. GHES o redireciona de volta para Claude com as credenciais do app armazenadas automaticamente.

4

Instale o app em seus repositórios

Na página do GitHub App em sua instância GHES, instale o app nos repositórios ou organizações que você deseja que Claude acesse. Você pode começar com um subconjunto e adicionar mais depois.

5

Ative os recursos

Retorne a claude.ai/admin-settings/claude-code e ative Code Review, Claude Security e métricas de contribuição para seus repositórios GHES usando a mesma configuração que github.com.

Permissões do GitHub App

O manifesto configura o GitHub App com as permissões e eventos de webhook abaixo, que juntos cobrem sessões web, Code Review, Claude Security, marketplaces de plugins e métricas de contribuição:

Permissão Acesso Usado para
Contents Leitura e escrita Clonagem de repositórios e push de branches
Pull requests Leitura e escrita Criação de PRs e postagem de comentários de revisão
Issues Leitura e escrita Resposta a menções de issues
Checks Leitura e escrita Postagem de execuções de verificação do Code Review
Actions Leitura Leitura do status de CI para auto-fix
Commit statuses Leitura Leitura do status de CI de provedores que relatam status de commit em vez de execuções de verificação
Repository hooks Leitura e escrita Criação de um webhook em um repositório de marketplace de plugins quando Sync automatically está ativado para um marketplace em Organization settings > Plugins & skills
Metadata Leitura Obrigatório pelo GitHub para todos os apps
Organization members Leitura Correspondência do GitHub App Claude em github.com, que o usa para verificar a função de organização de um usuário conectado ao vincular uma instalação

O app se inscreve em eventos pull_request, issue_comment, pull_request_review_comment, pull_request_review, check_run e status.

O GitHub aplica um manifesto apenas quando o app é criado, portanto um app criado a partir de uma versão anterior do manifesto mantém as permissões e eventos com os quais foi criado. Se seu app estiver faltando alguma das permissões ou eventos acima, adicione-os nas configurações do app em sua instância GHES. O GitHub então pede a um proprietário de cada instalação que aprove as novas permissões, e a instalação mantém suas permissões antigas até que o façam.

Configuração manual

Se o fluxo de redirecionamento guiado for bloqueado pela configuração de rede, clique em Add manually em vez de Connect. Crie um GitHub App em sua instância GHES com as permissões e eventos acima, depois insira os detalhes da conexão no formulário: um nome de exibição, o nome do host GHES e porta opcional, e o ID do app, ID do cliente, segredo do cliente, segredo do webhook e chave privada. O formulário também aceita um certificado CA personalizado opcional e nomes de host de réplica de leitura.

Claude gera a URL do webhook do app quando você salva a conexão. Depois de clicar em Add configuration, abra o menu More options da conexão, selecione Copy webhook URL e cole a URL nas configurações de webhook do app em sua instância GHES. Use o mesmo segredo de webhook que você inseriu no formulário.

Requisitos de rede

Para sessões hospedadas pela Anthropic, sua instância GHES deve ser acessível a partir da infraestrutura Anthropic para que Claude possa clonar repositórios e postar comentários de revisão. Se sua instância GHES estiver atrás de um firewall, coloque na lista de permissões os endereços IP de saída da Anthropic. Sessões em um ambiente auto-hospedado clonam de dentro de sua rede, a menos que o executor opte pelo proxy git Anthropic, que busca do lado da Anthropic e precisa da mesma acessibilidade; o conector SCM cobre os fluxos de pré-sessão hospedados, como o seletor de repositório, para um host GHES que é apenas roteável internamente.

Fluxo de trabalho do desenvolvedor

Depois que um Proprietário conectar a instância GHES, nenhuma configuração do lado do desenvolvedor é necessária. Claude Code detecta automaticamente o nome do host GHES a partir do git remote em seu diretório de trabalho.

Clone um repositório de sua instância GHES como você normalmente faria, substituindo github.example.com e o caminho do repositório pelo seu nome de host GHES e repositório:

git clone git@github.example.com:platform/api-service.git
cd api-service

Depois inicie uma sessão web. Claude detecta o host GHES a partir de seu git remote e roteia a sessão através da instância configurada de sua organização:

claude --cloud "Add retry logic to the payment webhook handler"

A sessão clona seu repositório do GHES e envia alterações de volta para um branch. Monitore o progresso em claude.ai/code. Consulte Claude Code na web para o fluxo de trabalho completo de sessão web, incluindo revisão de diff, auto-fix e rotinas.

Teleporte de sessões para seu terminal

Puxe uma sessão web para seu terminal local com claude --teleport. Teleport verifica se você está em um checkout do mesmo repositório GHES antes de buscar o branch e carregar o histórico da sessão. Consulte requisitos de teleport para detalhes.

Marketplaces de plugins em GHES

Hospede marketplaces de plugins em sua instância GHES para distribuir ferramentas internas em toda sua organização. A estrutura do marketplace é idêntica aos marketplaces hospedados em github.com, mas a instalação funciona de forma diferente dependendo de onde você adiciona o marketplace, e as credenciais diferem entre as superfícies:

Superfície Como a instalação funciona O que cada usuário precisa
Claude Code CLI e desktop Claude Code clona o repositório do marketplace usando as credenciais git existentes da máquina Acesso Git ao seu host GHES a partir de sua máquina
Configurações gerenciadas (extraKnownMarketplaces) Claude Code registra a entrada e clona o repositório usando as credenciais git existentes da máquina Acesso Git ao seu host GHES a partir de sua máquina
Configurações de plugin da organização claude.ai Um Proprietário seleciona a instância GHES como a fonte; o backend da Anthropic busca e sincroniza o repositório usando o GitHub App de configuração de administrador Nada por usuário uma vez adicionado. O Proprietário que o adiciona precisa de sua própria conta GitHub Enterprise conectada como uma verificação de acesso, e o GitHub App deve estar instalado no repositório do marketplace
Configurações de usuário claude.ai O backend da Anthropic busca o repositório usando a conexão GitHub Enterprise do usuário que o envia Sua própria conta GitHub Enterprise conectada ao Claude
Sessões em nuvem As sessões em nuvem clonam marketplaces dentro da sandbox da sessão. A sandbox pode alcançar sua instância GHES apenas quando o repositório da sessão está nessa mesma instância, e suas credenciais git estão limitadas aos repositórios da sessão Não é confiável para marketplaces hospedados em GHES: um host diferente do repositório da sessão não é alcançável, e até mesmo instalações na mesma instância podem falhar. Use a CLI, configurações gerenciadas ou claude.ai em vez disso

Adicione um marketplace GHES

O atalho owner/repo sempre resolve para github.com. Para marketplaces hospedados em GHES, use a URL git completa, substituindo github.example.com e o caminho do repositório pelos seus próprios. URLs HTTPS são recomendadas:

/plugin marketplace add https://github.example.com/platform/claude-plugins.git

URLs SSH funcionam se a máquina já confia em seu host GHES:

/plugin marketplace add git@github.example.com:platform/claude-plugins.git

Claude Code executa git de forma não interativa e rejeita conexões SSH para hosts que não estão no arquivo known_hosts da máquina. Uma URL HTTPS com um auxiliar de credenciais git evita o requisito known_hosts.

Consulte Criar e distribuir um marketplace de plugins para o guia completo de construção de marketplaces.

Pré-registre marketplaces GHES com configurações gerenciadas

A configuração extraKnownMarketplaces pré-registra um marketplace para que os desenvolvedores o obtenham sem configuração manual. Funciona a partir de qualquer arquivo de configurações, incluindo .claude/settings.json de um repositório; as configurações gerenciadas a entregam em toda a organização:

{
  "extraKnownMarketplaces": {
    "internal-tools": {
      "source": {
        "source": "git",
        "url": "https://github.example.com/platform/claude-plugins.git"
      }
    }
  }
}

Claude Code instala esses marketplaces localmente: registra cada entrada e clona o repositório com as credenciais git existentes da máquina. Este caminho não passa por claude.ai, portanto a conexão GitHub Enterprise por usuário não é necessária. Para um lançamento bem-sucedido:

  • Use uma URL git completa. O atalho owner/repo sempre resolve para github.com e não pode referenciar um host GHES.
  • Prefira URLs HTTPS. Clones SSH falham em máquinas que ainda não confiam na chave do host GHES. Uma URL HTTPS com o auxiliar de credenciais git padrão de sua organização funciona em qualquer máquina com credenciais configuradas.
  • Confirme que cada máquina pode clonar a partir de seu host GHES. Se uma máquina não tiver credenciais, o marketplace é registrado mas nunca instalado, e seus plugins são relatados como não encontrados em vez de solicitar credenciais.
  • Confirme que a configuração atinge cada máquina. Um arquivo de configurações gerenciadas só entra em vigor nas máquinas em que é implantado, por exemplo através de seu sistema de gerenciamento de dispositivos. Consulte Implantar configurações gerenciadas para locais de arquivos.

Coloque na lista de permissões marketplaces GHES em configurações gerenciadas

Se sua organização usa configurações gerenciadas para restringir quais marketplaces os desenvolvedores podem adicionar, use o tipo de fonte hostPattern para permitir todos os marketplaces de sua instância GHES sem enumerar cada repositório. Consulte Mecanismos de entrega para locais de arquivos em cada plataforma. Adicione o JSON ao seu arquivo managed-settings.json ou política MDM equivalente:

{
  "strictKnownMarketplaces": [
    {
      "source": "hostPattern",
      "hostPattern": "^github\\.example\\.com$"
    }
  ]
}

Consulte a referência de configurações strictKnownMarketplaces e extraKnownMarketplaces para o esquema completo.

Limitações

Alguns recursos se comportam de forma diferente em GHES do que em github.com. A tabela de recursos resume o suporte; esta seção cobre as soluções alternativas.

  • Comando /install-github-app: siga o fluxo de configuração do administrador em claude.ai. Se você também deseja workflows do GitHub Actions em GHES, adapte o workflow de exemplo manualmente.
  • Servidor GitHub MCP: use o CLI gh configurado para seu host GHES. Execute gh auth login --hostname github.example.com para autenticar, depois Claude pode usar comandos gh em sessões.

Troubleshooting

Cloud session fails to clone repository

Se claude --cloud falhar com um erro de clone, verifique se um Owner concluiu a configuração para sua instância GHES e se o GitHub App está instalado no repositório em que você está trabalhando. Peça ao Owner que conectou a instância para confirmar que o nome do host registrado nas configurações do Claude corresponde ao nome do host em seu git remote.

Falha ao adicionar marketplace com erro de política

Se /plugin marketplace add for bloqueado para sua URL GHES, sua organização restringiu as fontes de marketplace. Peça ao seu administrador para adicionar uma entrada hostPattern para seu nome do host GHES em configurações gerenciadas.

Falha ao adicionar marketplace em claude.ai com erro de acesso ao GitHub

Se adicionar um marketplace GHES a partir de suas configurações de usuário falhar com um erro genérico como "Marketplace não pôde ser adicionado", verifique primeiro sua conexão GitHub Enterprise. Isso é o que aparece quando sua própria conta GitHub Enterprise não está conectada ao Claude, mesmo que a instância GHES de sua organização esteja configurada e outros usuários estejam conectados. O diálogo não aponta para o fluxo de conexão do GitHub Enterprise, e a opção "Conectar ao GitHub" na aba Browse faz login em github.com, o que não concede acesso aos repositórios GHES.

Para conectar sua conta GitHub Enterprise: o seletor de repositório em claude.ai/code oferece uma opção de conexão para cada instância GHES configurada, e Owners também podem conectar a partir da seção GitHub Enterprise das configurações de administrador do Claude Code. Em seguida, adicione o marketplace novamente. Alternativamente, peça a um Owner para adicionar o marketplace nas configurações de plugin da organização, o que remove o requisito de conexão por usuário.

Em outras superfícies do claude.ai, um erro "Repositório não encontrado. Se for privado, acesso ao GitHub é necessário" em um marketplace GHES geralmente indica a mesma conexão ausente. Conecte sua conta GitHub Enterprise através de um dos caminhos acima e tente novamente.

Instância GHES não acessível

Se revisões ou sessões web expirarem, sua instância GHES pode não ser acessível a partir da infraestrutura Anthropic. Confirme se seu firewall permite conexões de entrada dos endereços IP de saída da Anthropic. As sessões em um ambiente auto-hospedado acessam GHES de dentro de sua rede, portanto, para elas, verifique o caminho de rede próprio do runner e o conector SCM em vez disso.

Falha ao iniciar a sessão com `Unable to get organization UUID`

As sessões web exigem uma organização Team ou Enterprise. Faça login com /login usando sua conta de organização. Se você se autenticar com uma chave API em vez disso, as sessões web falham mais cedo com uma mensagem pedindo que você execute /login.

Estas páginas cobrem os recursos referenciados ao longo deste guia com mais profundidade: